计量管理系统办公系统的风险控制和安全性分析
网络监听是主机的一种工作模式,在这种模式下,主机可以接收到小网段在公司一条物理通道上传输的所有信息,而4管这些信息的发送端和接收端是谁。此时,如果两台主机进行通信的。信息没有加密,只耍使用某些业司络监听工具,例如就可以轻而易举地截取包括账号和L令在内的信息资料。虽然I网络二监听获得的用户账号和口令具宵一定的而限性,但监听者往往能够获得其所在网段的所有用户账号及口令。
许多系统部有这样或那样的安伞漏洞夺,其中一哆是操作系统或应用软件本身具有的如漏洞,windows中的七享同录密码验证漏洞和IE5漏洞等,这螋漏洞在补丁未被外发工来之汾般很难防御黑客的破坏,除非用户将网线拔掉还有一些漏洞是由于系统管理员配置错误引起的如在网络文件系统中,将闷录和文件以可写的方式调出,将未加的用户密码文件以明码办式存放在某一目求下,这都会给黑客带来可乘之工机应及时加以修用。
有的黑客会利用操作系统提供的缺省账兰业和密码进行攻工业,例如许多口NIX主机都有FTP等缺省账户其密码和账户竺1名同名,有的至没有口令。黑客婀口NIX操件系统提供的命令等收集信息,不断提高自己的攻击能力。这类攻击岁之要系统管理员提高警惕将系统提供的缺省账户关掉或提醒口令用户增加口令则一股都能兜服。